Eine Sicherheitslücke in Azure Cosmos DB hätte es Angreifern ermöglicht, auf alle Kundendatenbanken zuzugreifen — Microsoft beherrschte die Lücke schnell, benötigte aber Monate für eine umfassende infrastrukturelle Neuausrichtung.
Eine Verkettung von Sicherheitslücken in Azure Cosmos DB ermöglichte vollständigen Zugriff auf alle Datenbankinstanzen unabhängig von Authentifizierung.
Ein Leck in Azure Cosmos DB ermöglichte es, durch eine manipulierte Gremlin-Abfrage auf plattformweite Schlüssel zuzugreifen und auf alle Kundentenants zuzugreifen.